Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33634-Scanner — स्कैनर TeamPCP आपूर्ति श्रृंखला हमले (CVE-2026-33634) के IOC के लिए। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-33634-scanner
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरनेटवर्क सुरक्षाखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रियाDNS विश्लेषण
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

स्कैनर TeamPCP आपूर्ति श्रृंखला हमले (CVE-2026-33634) के IOC के लिए।

रिपॉजिटरी देखें
276 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

TeamPCP (CVE-2026-33634) आपूर्ति श्रृंखला हमले से जुड़े समझौता संकेतकों (IOCs) का पता लगाने के लिए स्वचालित स्कैनर


📋 विषय-सूची

  • सामान्य विवरण
  • भेद्यता
  • विशेषताएँ
  • पता लगाए गए IOC
  • स्थापना
  • उपयोग
  • उदाहरण
  • रिपोर्ट प्रारूप
  • परियोजना संरचना
  • सिस्टम आवश्यकताएँ
  • योगदान
  • लाइसेंस
  • लेखक
  • संदर्भ

🎯 सामान्य विवरण

CVE-2026-33634-Scanner एक सुरक्षा उपकरण है जिसे TeamPCP आपूर्ति श्रृंखला हमले से संबंधित समझौता संकेतकों (IOCs) का पता लगाने के लिए डिज़ाइन किया गया है, जो एक गंभीर भेद्यता है जो समझौता किए गए चैनलों के माध्यम से वितरित किए गए कई सॉफ़्टवेयर घटकों को प्रभावित करती है।

यह उपकरण निम्नलिखित की खोज में एक व्यापक स्कैन करता है:

  • SHA256 हैश के माध्यम से दुर्भावनापूर्ण फ़ाइलें
  • कमांड और कंट्रोल (C2) बुनियादी ढांचे की ओर नेटवर्क कनेक्शन
  • संदिग्ध डोमेन के लिए DNS क्वेरी
  • पहले से पहचाने गए दुर्भावनापूर्ण URL तक पहुँच

⚠️ भेद्यता

फ़ील्डमान
CVECVE-2026-33634
CVSS स्कोर9.4 (गंभीर)
प्रकारआपूर्ति श्रृंखला हमला
वेक्टरAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
प्रभावदूरस्थ कोड निष्पादन, सिस्टम का पूर्ण समझौता, डेटा बहिर्गमन

तकनीकी विवरण

CVE-2026-33634 भेद्यता एक हमलावर को संकलन या वितरण प्रक्रिया के दौरान वैध सॉफ़्टवेयर घटकों में दुर्भावनापूर्ण कोड डालने की अनुमति देती है। समझौता किए गए आर्टिफैक्ट, एक बार डाउनलोड और इंस्टॉल होने के बाद, हमलावर द्वारा नियंत्रित C2 सर्वरों के साथ संचार स्थापित करते हैं, जिससे निम्नलिखित संभव होता है:

  • कमांड का दूरस्थ निष्पादन
  • संवेदनशील जानकारी का बहिर्गमन
  • समझौता किए गए सिस्टम में स्थिरता
  • कॉर्पोरेट नेटवर्क के भीतर पार्श्व गति

🚀 विशेषताएँ

विशेषताविवरण
🔍 फ़ाइल स्कैनिंग7 ज्ञात दुर्भावनापूर्ण संकेतकों के विरुद्ध SHA256 हैश का सत्यापन
🌐 नेटवर्क मॉनिटरिंगC2 IP और डोमेन की ओर सक्रिय कनेक्शन का पता लगाना
📡 DNS विश्लेषणसंदिग्ध डोमेन के लिए DNS क्वेरी का कैप्चर और विश्लेषण
📊 एकाधिक प्रारूपJSON और CSV में रिपोर्ट का निर्माण
⚡ मल्टीथ्रेडेड स्कैनिंगबड़े वातावरणों में उच्च दक्षता के लिए समानांतर प्रसंस्करण
🎨 रंगीन आउटपुटपठनीयता के लिए रंगों के साथ कंसोल इंटरफ़ेस
📦 कोई भारी निर्भरता नहींकेवल मानक Python लाइब्रेरी की आवश्यकता (DNS के लिए scapy वैकल्पिक)

🛡️ पता लगाए गए IOC

SHA256 हैश (7 संकेतक)

रिपोर्ट प्रारूप JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV कॉलम वाली CSV फ़ाइल: timestamp, type, detail, source, आदि।

🛡️ पता लगाए गए IOC प्रकार संकेतक SHA256 7 दुर्भावनापूर्ण हैश IP 83.142.209.11, 45.148.10.212 डोमेन checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

टूल डाउनलोड करें